Skip to content

Commit df9a7ab

Browse files
committed
add admin and privileges
1 parent 59368ec commit df9a7ab

File tree

1 file changed

+16
-0
lines changed

1 file changed

+16
-0
lines changed

docs/technical/privileges.md

+16
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,16 @@
1+
# Privilegier og brukere
2+
3+
## nais-io-bruker
4+
For å administrere Nais benyttes nais-io-brukeren din hos alle tenants.
5+
Denne brukeren har i utgangspunktet svært få rettigheter, men man kan elevere tilgangene sine ved behov med [narc](./narcos/README.md). Vær klar over at `reason`-feltet i `narc`-kommandoene er obligatorisk, og at det er viktig å begrunne hvorfor du trenger tilgang til en spesifikk ressurs, da dette blir loggført og er synlig for tenants.
6+
Med eleverte tilganger har du utvidet rettighetene dine i en begrenset periode i nais-katalogen hos den enkelte tenant.
7+
8+
## tenant-bruker
9+
Noen ganger har vi behov for å teste hvordan funksjonaliteten vi har laget oppleves for utviklere på nais.
10+
Til dette har vi dedikerte brukere i noen av tenantene. Eksempelvis dev-nais-brukere i dev-nais-tenanten.
11+
Med denne brukeren kan du utforske console, opprette team og bruke plattformen som en vanlig utvikler.
12+
Disse brukerne opprettes manuelt av noen med admin-tilgang til tenanten.
13+
14+
## Superadmin
15+
I tillegg til å være Nais-administratorer har vi også ansvar for Navs GCP-organisasjon.
16+
Dette krever tilganger ut over nais-katalogen, og det er en håndfull personer i nais-teamet som har personlige upersonlige brukere sikret med fysisk nøkkel som har mulighet til å gjøre ting på organisasjonsnivå.

0 commit comments

Comments
 (0)